ரஷ்ய அரசு ஆதரவு பெற்ற 'லாண்ட்ரி Bear' (Laundry Bear) என்ற ஹேக்கிங் குழு, Exchange Outlook Web Access (OWA) குறைபாட்டைப் பயன்படுத்தி 'OWAReaper' என்ற மேம்பட்ட பேக்டோர் மூலம் மின்னஞ்சல் பெட்டிகளைத் திருடுகிறது. அமெரிக்கா மற்றும் ஐரோப்பாவின் அரசு நிறுவனங்கள் மற்றும் முக்கியத் துறைகள் இதன் இலக்காக உள்ளன.

ப்ரூப் பாயிண்ட் (Proofpoint) ஆய்வாளர்கள், ஹேக்கர்கள் CVE-2026-42897 என்ற XSS பாதிப்பைப் பயன்படுத்துவதைக் கண்டறிந்துள்ளனர். பயனர்கள் ஒரு குறிப்பிட்ட மின்னஞ்சலைத் திறந்தால் மட்டும் போதும், அதன் மூலம் தன்னிச்சையான ஜாவாஸ்கிரிப்ட் இயங்கும் வகையில் இந்த 'ஹாஃப்-கிளிக் எக்ஸ்ப்ளோயிட்' வடிவமைக்கப்பட்டுள்ளது. இது பயனரின் கவனத்தை ஈர்க்கும் வகையில் சாதாரணத் தலைப்புகளுடன் அனுப்பப்படுகிறது.

'OWAReaper' எனப்படும் இந்தத் தாக்குதல், மின்னஞ்சல் சேவையகத்தில் உள்ள அனுமதிகளை மாற்றி அமைப்பதன் மூலம் நீண்ட கால அணுகலை உறுதி செய்கிறது. பயனர் கடவுச்சொல்லை மாற்றினாலும் அல்லது கணினியை மீட்டமைத்தாலும், ஹேக்கர்கள் தொடர்ந்து மின்னஞ்சல்களை அணுக முடியும் என்பதே இதன் ஆபத்தான அம்சம்.

இந்தத் தாக்குதலில் தகவல்களைத் திருட GitHub மற்றும் பல்வேறு CDN தளங்கள் பயன்படுத்தப்படுகின்றன. இது மிகவும் நுணுக்கமான முறையில் வடிவமைக்கப்பட்ட ஒரு சைபர் தாக்குதல் என்பதால், நிறுவனங்கள் தங்கள் மின்னஞ்சல் பாதுகாப்பை உடனடியாக மேம்படுத்த வேண்டும் என அறிவுறுத்தப்படுகிறது.